Windows进程注入payload分析 AnQuanKeInfo

Windows进程注入payload分析

前言
上次一篇文章讨论了编写进程注入payload时的一些问题。本文的目的是讨论将payload部署到目标进程的内存空间以便执行。我们可以使用传统的Win32
后门混淆和逃避技术 AnQuanKeInfo

后门混淆和逃避技术

后门是用于旁路系统的正常认证或加密的方法。有时开发人员会出于各种原因为自己的程序构建后门程序。例如,为了提供简单的维护,开发人员引入了一个后门,使他们能够恢复制
域之间渗透 AnQuanKeInfo

域之间渗透

0x00 介绍
大一点企业或公司,都有自己的内网系统,有着各种防护的系统,流量审计,镜像等这些系统。然而这些都是在各种域下,不同部门也是存在不同的域环境,如果拿